Mobil ödəniş həllərinin dəstəklənməsi (Apple Pay, Google Pay)


💡Material Avstraliya bazarı üçün 2025 təcrübələrini təsvir edir. Oyuna çağırış deyil. Responsible Gambling (RG), AML/CTF və yerli tələblər tələb olunur.

1) Niyə bu Mobile Casino

Depozit dönüşüm artımı: kiçik ekranda kart daxil əvəzinə bir jest/Face ID.
Sürət: Uğurlu depozit üçün orta vaxt bir neçə saniyəyə qədər azalır.
Etibar: cüzdan markası + biometriya = atılmış ödənişlərdən daha az.
Təhlükəsizlik: PAN ötürülməsi əvəzinə şəbəkə tokenləri/kriptoqramlar → güzəşt riskindən aşağıdır.
Nativlik: UX mobil istifadəçilərin (iOS/Android) gözləntilərinə uyğundur.

2) Tam olaraq nə inteqrasiya etmək lazımdır

Apple Pay (web və nativ): Apple Pay JS Safari/PKPaymentAuthorizationViewController iOS tətbiqində.
Google Pay (web və nativ): Chrome Google Pay API/Android WebView/' PaymentsClient 'Android app.
Ödəniş şəbəkələri: Visa, Mastercard, (yerli ödəniş mühiti tərəfindən dəstəklənən; PSP-də yoxlamaq).
Valyuta və dəyirmi: AUD, məbləğin/komissiyaların açıq şəkildə göstərilməsi ilə.

3) UX axını (minimum sürtünmə)

Lobbidən depozit

1. İstifadəçi məbləği seçir → 2) Apple Pay/Google Pay tərəfindən tabla → 3) biometriya → 4) status «hesablanmış».
Qaydlaynlar:
  • Böyük məbləğlər presetləri (+ sürətli giriş).
  • Görünən limitlər, komissiyalar, ETA qəbulları.
  • Perde RG: Məbləğin yanında «limit təyin et».
  • Aydın statuslar: «emal gedir», «uğurla», «rədd edildi», «təkrarlamaq».

Təkrar depozit

Son metodun kartından One-tap (cüzdan varsa).
Retralarda dublları istisna etmək üçün sorğuların idempotantlığı.

Folbek

Əgər cüzdan mövcud deyilsə (cihaz/brauzer): PayID/POLi və ya qorunan kart formasına keçid (Hosted Fields PSP).

4) İnteqrasiya memarlığı (yüksək səviyyəli)

Frontend: Apple Pay JS/Google Pay API → cüzdan token almaq.
Backend: PSP/Şlüzə ('PAYMENT _ GATEWAY' rejimi), idempotent açarları, log ötürülməsi.
Sahibinin identifikasiyası: 3-D Secure 2 (push/daxili frame), yalnız lazım olduqda 3DS1 folback.
Tokenizasiya: şəbəkə tokenləri (device-bound/merchant-bound) → emitentdə daha az frod-challenge.
Müşahidə: Ön/arka/PSP vasitəsilə ödənişin (trace id) izlənməsi, SLA avto həlli ilə alertlər.

5) Apple Pay: tətbiq xüsusiyyətləri

Merchant Validation: Domain File Association + Seans başlamazdan əvvəl Apple ilə Server Validation.
Payment Sheet: `supportedNetworks`, `merchantCapabilities` (включая 3DS), `countryCode: "AU"`, `currencyCode: "AUD"`.
Web: 'ApplePaySession' (dəstək yoxlaması, təsdiqləmə, avtorizasiya, tamamlama).
iOS App: PKPaymentRequest → PKPaymentAuthorizationController.
UI detalları: biometrik təsdiq qədər dinamik məbləği yeniləmə (promo/komissiya).

6) Google Pay: tətbiq xüsusiyyətləri

isReadyToPay → loadPaymentData → almaq 'paymentMethodData. tokenizationData`.
TokenizationSpec: PSP parametrləri ilə 'PAYMENT _ GATEWAY' (tövsiyə olunur).
allowedAuthMethods: 'CRYPTOGRAM _ 3DS' (tercihen), 'PAN _ ONLY' - PSP risk siyasəti üzrə folbek kimi.
Environment: TEST/PRODUCTION açar və merchant dəqiq ayrılması ilə.
WebView/Chrome: GPay və graceful-folback yoxlanılması.

7) Təhlükəsizlik və uyğunluq

PCI DSS: məsuliyyət sahəsini minimuma endirin - cüzdanlar + Hosted Fields PSP; PAN saxlama yoxdur.
3DS2 risk ssenariləri üçün məcburidir; sürtünməni seqmentlərə (məbləğ/tezlik/cihaz) uyğunlaşdırın.
Antifrod: device fingerprint, velocity qaydaları, qara/boz siyahılar, davranış siqnalları, SCA vasitəsilə rekaveri.
Idempotency: əməliyyat/sessiya üçün açar → təkrar ötürmə qorunması.
Gizlilik: log PII məhdudlaşdırın; müştəri hadisələrində məbləğləri/identifikatorları maskalamaq.
RG-bağlama: risklərin təhlili üçün ödəniş hadisələrinin yanında fəaliyyət jurnalı (limitlər/fasilələr).

8) Yerli AU xüsusiyyətləri (praktik)

AUD əsas valyuta kimi; konvertasiya zamanı açıq komissiyalar və kurs.
PayID/POLi folbek və əhatə genişləndirilməsi üçün əlavə kimi.
AEST/AEDT saat kəmərləri: Xüsusi UI-də dəqiq ETA ödənişləri/qəbulları.
Jur. «Ödəniş metodları» səhifəsi: aktual qaydalar, limitlər, geri qaytarmalar, mübahisələr.

9) UX-ödəniş ekranına tələblər (minimum)

Presets 4-6 məbləğ + giriş sahəsi.
Görünən: AUD valyutası, komissiyalar, limitlər, ödəniş vaxtı.
Apple Pay/Google Pay düymələri yuxarıda «kart forması».
RG-CTA: Məbləğin yanında «limit təyin et».

10) Metriklər və hədəf eşiklər

Sürət və huni

* Time-to-Deposit (TTD) p95 ≤ 10 cüzdan tapa andan etibarən.
* CR Deposit (wallet) = uğurlu depozitlər/cəhdlər, cüzdan/şəbəkə/cihaz seqmentasiyası.
*Drop-off on Pay Sheet≤ 8–10%.
* Retry Success Ratepose soft-decline ≥ 50%.

Keyfiyyət və risk

*Auth Rate(issuer approval) ↑; banklar/şəbəkələr üzrə monitorinq.
* Chargeback Rate ↓ tokenlərə/3DS2 keçid zamanı.
* Fraud Reject Precision/Recall - saxta müsbət/buraxılmış balans.

RG

* RG Uptake after Deposit - ilk depozitdən sonra limiti daxil etmiş istifadəçilərin payı.
* Average Deposit Frequencyc cüzdan vs kart forması (təzyiq olmadan obsesif nəzarət üçün).

11) Risklər və onları necə azaltmaq olar

Cüzdan əlçatanlığı (brauzer/cihaz/region) → PayID/POLi/kart formasında ani folbek.
Emitentlərin uğursuzluqları/3DS sürtünmə → daha az miqdarda təkrar, başqa bir autentifikasiya metodu, səbəblərə dair ipuçları.
Qeyri-sabit şəbəkədə dublikatlar → idempotentlik + «emal edilmiş» statuslar və təhlükəsiz retraj.
Gizli siyasətlər (tətbiqlər üçün) → yerli qaydaların yoxlanılması, web ödənişləri üçün domenlərin bölünməsi.
Mübahisələr/çarjbeki → təqdimat prosesi (evidence kit), SLA cavab, cihaz/sessiya məlumatlarının zənginləşdirilməsi.

12) Yol xəritəsi (MVP → miqyaslı)

1. PSP/şlüz seçimi: Apple Pay/Google Pay dəstəyi, 3DS2, tokenizasiya, hesabat.
2. Sandbox inteqrasiyası: Apple Merchant ID/Domain Validation; Google Pay TEST satıcı.
3. Backend: tokenlərin qəbulunun endpointləri, idempotentlik, loginq.
4. Frontend: ödənişli widget, cüzdanın mövcudluğunun yoxlanılması, məbləğ presetləri, RG-CTA.
5. Risk profilləri: 3DS2, velocity, device-signals qaydaları; antibot.
6. QA/SEC: e2e müvəffəqiyyət/uğursuzluq/retraj testləri; CSP/SRI; TTD perf-eşik.
7. Pilot: 5-10% trafik, A/B vs kart forması; Auth Rate/TTD/Drop-off monitorinqi.
8. Ölçmə: 100% yayılır, folbek kimi PayID/POLi əlavə edin; hesabat və daşbordlar.
9. Optimallaşdırma: uğursuzluq səbəbləri, yerli məbləğlər presetləri, şəxsi limitlər.

13) Buraxılış çek siyahısı

Apple Pay: domen validasiyası, 'supportedNetworks', 3DS2 daxil
Google Pay: `isReadyToPay`, `loadPaymentData`, `PAYMENT_GATEWAY` настроен
Default AUD; komissiyalar/ETA görünür
RG düymələri/ödəniş axınında limitlər
İdempotentlik; düzgün statuslar və retrajlar
Antifrod qaydaları və 3DS2 ssenariləri sınaqdan keçirildi
TTD, Auth Rate, Drop-off, Chargeback Rate
Folback metodları (PayID/POLi/kart) işləyir və cihazla sıralanır
Gizlilik/Geri Qaytarma/Mübahisələr Siyasəti yeniləndi

14) Oyunçu nə alır

Adi cüzdan vasitəsilə bir-iki tapa sürətli və təhlükəsiz depozit.
Məbləğlərin, komissiyaların və statusların tam şəffaflığı.
Oyuna nəzarət: ödəniş düyməsinin yanında limitlərə və fasilələrə giriş.

15) Nəticə

Apple Pay və Google Pay dəstəyi - 2025-ci ildə Avstraliyanın mobil kazinolarının əsas standartıdır. Bu əmanəti sürətləndirir, dönüşümü artırır və tokenizasiya və 3DS2 ilə riskləri azaldarkən etimadı gücləndirir. Cüzdanları sürtünmədən, səriştəli folbeklərlə, görünən RG və ciddi keyfiyyət metrikləri ilə həyata keçirən operatorlar qalib gəlirlər.